Die CISA warnt vor Hackern, die das CISCO Smart Install Feature ausnutzen

Das Cybersecurity and Infrastructure Security Agency (CISA) hat am 8. August 2024 eine Warnung für die Konfiguration von Cisco-Geräten veröffentlicht. In jüngster Zeit haben bösartige Akteure vermehrt Systemkonfigurationsdateien durch die Ausnutzung von Schwachstellen in Protokollen oder Software wie dem veralteten Cisco Smart Install-Feature erlangt. CISA empfiehlt dringend, das Smart Install-Feature zu deaktivieren und die Konfigurationsrichtlinien der NSA zu überprüfen.

Darüber hinaus betont CISA die Wichtigkeit sicherer Passwörter auf Cisco-Netzwerkgeräten. Schwache Passworttypen erleichtern es Angreifern, Passwörter zu knacken und Zugang zu Systemkonfigurationsdateien zu erlangen. CISA rät zur Nutzung des Passwortschutzes vom Typ 8, der als sicherer und von NIST zugelassen gilt.

Zu den Best Practices gehören:

  • Verwendung starker Hash-Algorithmen zur Passwortspeicherung.
  • Keine Wiederverwendung von Passwörtern ĂĽber verschiedene Systeme hinweg.
  • Zuweisung starker und komplexer Passwörter.
  • Vermeidung von Gruppenaccounts ohne Verantwortungsnachweis.

CISA betont, dass das Deaktivieren von Smart Install und die Umsetzung sicherer Passwortpraktiken entscheidend sind, um Netzwerke vor potenziellen Angriffen zu schĂĽtzen.

Related Posts

LKA Niedersachen warnt vor Phishing Briefen von QR-Code BetrĂĽgern

Das Landeskriminalamt Niedersachsen warnt vor einer neuen Phishing-Methode, bei der gefälschte Briefe im Namen bekannter Banken verschickt werden. Diese Briefe, die sehr professionell wirken, enthalten den Namen und die korrekte Anschrift der Empfänger sowie offizielle Banklogos. Die Täter fordern die Empfänger auf, einen QR-Code zu scannen, um angeblich persönliche Daten zu aktualisieren – ein Verfahren, das von Banken zur Einhaltung von Geldwäschevorschriften genutzt wird. Das LKA rät zur Vorsicht und betont, dass solche Aufforderungen niemals per Briefpost von Banken verschickt werden.

Read More

Sicherheitslücke bei Dating-Apps ermöglicht Standortermittlung auf 2 Meter genau

Forscher der belgischen Universität KU Leuven haben Sicherheitslücken in mehreren beliebten Dating-Apps, darunter Bumble und Hinge, entdeckt, die es Stalkern ermöglichen könnten, den Standort von Nutzern bis auf zwei Meter genau zu ermitteln.

Read More

Remote Code Execution und DoS Schwachstellen in HPE Aruba Access Points

2. August 2024 – Hewlett Packard Enterprise (HPE) hat mehrere kritische Schwachstellen in den HPE Aruba Networking Access Points (InstantOS und ArubaOS 10) entdeckt. Diese Schwachstellen können von Angreifern ausgenutzt werden, um beliebigen Code auszuführen oder einen Denial-of-Service (DoS) Zustand herbeizuführen.

Read More